OpenID Connect (OIDC) defineret
OIDC (OpenID Connect) er en identitetsgodkendelsesprotokol, der er en udvidelse af Open Authorization (OAuth) 2.0 til at standardisere processen for godkendelse og godkendelse af brugere, når de logger på for at få adgang til digitale tjenester. OIDC udfører godkendelse, hvilket betyder, at det bekræfter, at bruger er dem, de udgiver sig for at være. OAuth 2.0 godkender, hvilke systemer disse brugere har adgang til. OAuth 2.0 bruges typisk til at give to ikke-relaterede programmer mulighed for at dele oplysninger uden at gå på kompromis med brugerdata. Mange personer bruger f.eks. deres mailkonti eller konti på sociale medier til at logge på et tredjepartswebsted i stedet for at oprette et nyt brugernavn og en ny adgangskode. OIDC bruges også til at angive enkeltlogon. Organisationer kan bruge en sikker identitets- og adgangsstyringssystem (IAM)som f.eks.Microsoft Entra ID (tidligere Azure Active Directory) som den primære godkender af identiteter, og derefter bruge OIDC til at overføre denne godkendelse til andre apps. På denne måde skal brugerne kun logge på én gang med ét brugernavn og én adgangskode for at få adgang til flere apps.
Følg Microsoft Security